OpenAI представила Codex Security — AI-агента для поиска и исправления уязвимостей в коде

2 мин
OpenAI представила Codex Security — AI-агента для поиска и исправления уязвимостей в коде

OpenAI объявила о запуске Codex Security — нового AI-агента для анализа безопасности программного кода. Средство способен находить уязвимости в проектах, проверять их и предлагать исправления. Сейчас продукт доступен в режиме research preview для пользователей ChatGPT Enterprise, Business и Edu.

Codex Security анализирует репозитории и формирует контекстную схема угроз для конкретного проекта. Затем система ищет потенциальные уязвимости, оценивает их реальное влияние на систему и, при необходимости, проверяет найденные проблемы в изолированной среде. Это даёт возможность снизить количество ложных срабатываний и сосредоточиться на действительно критических ошибках.

После обнаружения проблемы агент может предложить готовый патч, который учитывает архитектуру проекта и существующее поведение системы. По словам OpenAI, такой подход помогает быстрее устранять уязвимости и уменьшает риск появления новых ошибок после исправления.

Инструмент вырос из внутреннего проекта Aardvark, который OpenAI тестировала в закрытой бета-версии с ограниченным числом компаний. Во время тестирования система обнаружила несколько серьёзных уязвимостей, в том числе проблемы аутентификации и SSRF-ошибки, которые были устранены в течение нескольких часов.

По данным OpenAI, за последний месяц Codex Security проанализировал более 1,2 млн коммитов в репозиториях участников тестирования. В итоге было выявлено 792 критических уязвимости и более 10 тыс. серьёзных проблем безопасности.

Организация равным образом сообщила, что использует средство для проверки популярных open-source проектов. Среди них — OpenSSH, GnuTLS, PHP, Chromium и другие, где Codex Security помог выявить ряд уязвимостей и присвоенных CVE.

Доступ к Codex Security будет постепенно расширяться для корпоративных клиентов ChatGPT, а на протяжении первого месяца инструмент можно использовать бесплатно.

Запускание инструмента происходит на фоне растущего интереса к AI-системам для кибербезопасности, поскольку создание программного обеспечения ускоряется благодаря AI-агентам и требует новых инструментов для автоматического поиска уязвимостей.


Ресурс

Больше полезного о нейросетях и технологиях — в нашем канале NH | Новости технологий, AI и будущее. Там публикуем новости AI, интересные сервисы, автоматизацию и реальные способы заработка на нейросетях. А если нужна зарубежная карта для оплаты сервисов — можно почитать здесь, как выпустить её за 10 минут.

Читают сейчас

Forbes: цифровой оператор «Сбербанк‑Телеком» протестировал работу в режиме мультисети

1 час назад

Forbes: цифровой оператор «Сбербанк‑Телеком» протестировал работу в режиме мультисети

Оператор связи «Сбербанк‑Телеком» стал обладателем технологии мультисети, пишет Forbes со ссылкой на собеседника, близкого к компании. По его словам, уже прошло тестирование работы в этом режиме. Пред

Учёные: современная жизнь толкает человеческий разум к пределам возможностей

1 час назад

Учёные: современная жизнь толкает человеческий разум к пределам возможностей

В новой статье, опубликованной в журнале Behavioral Sciences, социологи из сингапурских научных учреждений проанализировали предыдущие исследования и теории, чтобы сформулировать следующий вывод: стре

ЕС выписал AliExpress рекордный штраф в размере €550 млн за торговлю нелегальными товарами на платформе

2 часа назад

ЕС выписал AliExpress рекордный штраф в размере €550 млн за торговлю нелегальными товарами на платформе

Европейская комиссия выписала китайскому маркетплейсу AliExpress штраф в размере €550 млн за неспособность предотвратить продажу на платформе нелегальные товары, включая вредную одежду, косметику и ку

Исследование: Claude Code отправляет в 4,7 раза больше служебных токенов, чем OpenCode

2 часа назад

Исследование: Claude Code отправляет в 4,7 раза больше служебных токенов, чем OpenCode

Организация Systima сравнила объём служебных данных, которые Claude Code и OpenCode передают языковой модели наряду с пользовательским запросом. Решение от Anthropic использует в 4,7 раза больше токен

Ответ на Kimi K3: зачем Alibaba выкатила 2,4-триллионную Qwen3.8

2 часа назад

Ответ на Kimi K3: зачем Alibaba выкатила 2,4-триллионную Qwen3.8

На конференции WAIC в Шанхае Alibaba представила Qwen3.8 — новую мультимодальную модель на 2,4 трлн параметров. По заявлению компании, архитектура уступает по производительности только Claude Fable 5,